PurviewDataSensitivityLogs
Datensensibilitätsinformationen für Ressourcen, die mit Purview gescannt wurden.
Tabellenattribute
attribute | Wert |
---|---|
Ressourcentypen | microsoft.securityinsights/purview, microsoft.purview/accounts |
Kategorien | Sicherheit, Azure-Ressourcen |
Lösungen | LogManagement |
Standardprotokoll | No |
Transformation der Erfassungszeit | No |
Beispielabfragen | - |
Spalten
Spalte | Typ | BESCHREIBUNG |
---|---|---|
ActivityType | Zeichenfolge | Der Typ des Datensensibilitätsereignisses: Klassifizierung, Bezeichnung. |
AssetCreationTime | datetime | Uhrzeit (UTC), zu der das Objekt erstellt wurde. |
AssetLastScanTime | datetime | Uhrzeit (UTC), zu der das Asset zuletzt gescannt wurde. |
AssetModifiedTime | datetime | Uhrzeit (UTC), zu der das Asset zuletzt geändert wurde. |
AssetName | Zeichenfolge | Name des gescannten Assets. |
AssetPath | Zeichenfolge | Pfad des in einer Quelle gescannten Ressourcenobjekts. |
AssetType | Zeichenfolge | Typ des gescannten Medienobjekts: Datei, Spalte, Tabelle, generisch. |
_BilledSize | real | Die Datensatzgröße in Bytes |
Klassifizierung | dynamisch | Namen der gefundenen Klassifizierungen. |
ClassificationDetails | dynamisch | Liste der Klassifizierungsdetails: ID, Name, Count, uniquecount, confidence. |
ClassificationTrigger | Zeichenfolge | Der Trigger für das Klassifizierungsereignis. |
FileExtension | Zeichenfolge | Dateierweiterung des gescannten Assets. Nur aufgefüllt, wenn der Ressourcentyp eine Datei ist. |
FileSize | long | Dateigröße des in Bytes gescannten Ressourcenobjekts. Nur aufgefüllt, wenn der Ressourcentyp eine Datei ist. |
_IsBillable | Zeichenfolge | Gibt an, ob die Erfassung der Daten abrechenbar ist. Wenn _IsBillable erfasst wird false , wird Ihrem Azure-Konto nicht in Rechnung gestellt. |
PurviewAccountName | Zeichenfolge | Name des Purview-Kontos. |
PurviewRegion | Zeichenfolge | Region des Purview-Kontos. |
PurviewTenantId | Zeichenfolge | Mandanten-ID, die dem Purview-Konto zugeordnet ist. |
_ResourceId | Zeichenfolge | Ein eindeutiger Bezeichner für die Ressource, der der Datensatz zugeordnet ist. |
SensitivityLabel | dynamisch | Namen für die gefundenen Bezeichnungen. |
SensitivityLabelDetails | dynamisch | Liste der Bezeichnungsdetails: ID, Name, Reihenfolge. |
SensitivityLabelTrigger | Zeichenfolge | Der Trigger für das Vertraulichkeitsbezeichnungsereignis. |
SourceCollectionName | Zeichenfolge | Name des Datenquellensammlungsnamens in Purview. |
SourceName | Zeichenfolge | Name der Datenquelle, die als in Purview registriert gescannt wurde. |
SourcePath | Zeichenfolge | Ressourcenpfad der Datenquelle. Beispiel: ARM-Pfad für Azure-Ressourcen und ARN für AWS-Ressourcen. |
SourceRegion | Zeichenfolge | Der Speicherort der datenquelle, die überprüft wurde. |
SourceScanId | Zeichenfolge | Die zugeordnete Purview-Scan-ID für die Quelle. |
SourceSubscriptionId | Zeichenfolge | Abonnement-ID, die der Datenquelle zugeordnet ist. Konto-ID für AWS-Ressourcen. |
SourceSystem | Zeichenfolge | Der Typ des Agents, von dem das Ereignis erfasst wurde. Beispielsweise OpsManager für den Windows-Agent, entweder direkte Verbindung oder Operations Manager, Linux für alle Linux-Agents oder Azure für Azure-Diagnose |
SourceType | Zeichenfolge | Typ der gescannten Datenquelle: azuredatalakegen1, azureblob, azuredataexplorer, amazons3 usw. |
_SubscriptionId | Zeichenfolge | Ein eindeutiger Bezeichner für das Abonnement, dem der Datensatz zugeordnet ist. |
TenantId | Zeichenfolge | Die Log Analytics-Arbeitsbereichs-ID |
TimeGenerated | datetime | Uhrzeit (UTC), zu der das Protokoll generiert wurde. |
type | Zeichenfolge | Der Name der Tabelle. |
Feedback
https://aka.ms/ContentUserFeedback.
Bald verfügbar: Im Laufe des Jahres 2024 werden wir GitHub-Issues stufenweise als Feedbackmechanismus für Inhalte abbauen und durch ein neues Feedbacksystem ersetzen. Weitere Informationen finden Sie unterFeedback senden und anzeigen für